{"id":7159,"date":"2025-10-21T11:12:01","date_gmt":"2025-10-21T11:12:01","guid":{"rendered":"https:\/\/www.ull.es\/servicios\/stic\/?p=7159"},"modified":"2026-03-16T15:16:13","modified_gmt":"2026-03-16T15:16:13","slug":"como-actuar-frente-a-un-ataque-o-sospecha-de-ataque-informatico","status":"publish","type":"post","link":"https:\/\/www.ull.es\/servicios\/stic\/2025\/10\/21\/como-actuar-frente-a-un-ataque-o-sospecha-de-ataque-informatico\/","title":{"rendered":"C\u00f3mo actuar frente a un ataque o sospecha de ataque inform\u00e1tico"},"content":{"rendered":"\n<p>En el caso de cualquier sospecha de ataque en cualquier equipo conectado a la red de la Universidad de La Laguna, se establecen estas pautas, con el fin de  <strong>prevenir la propagaci\u00f3n<\/strong>, <strong>preservar evidencias<\/strong> y <strong>notificar correctamente<\/strong> al equipo de seguridad.<\/p>\n\n\n\n<p>El usuario debe sospechar de un posible incidente si observa alguno de los siguientes comportamientos:<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>1. Identificar se\u00f1ales de alerta<\/strong><\/h4>\n\n\n\n<ul class=\"wp-block-list\"><li>El equipo se vuelve <strong>inusualmente lento<\/strong> o se bloquea sin raz\u00f3n aparente.<\/li><li>Aparecen <strong>mensajes de error, ventanas emergentes<\/strong> o programas desconocidos.<\/li><li>Se modifican o desaparecen archivos sin haberlos tocado.<\/li><li>Se abren <strong>conexiones de red extra\u00f1as<\/strong>, o el ventilador del equipo funciona al m\u00e1ximo sin actividad aparente.<\/li><li>El navegador redirige a p\u00e1ginas no solicitadas.<\/li><li>El antivirus o el EDR lanza una alerta.<\/li><li>Se reciben <strong>correos sospechosos<\/strong> o con enlaces\/adjuntos inusuales.<\/li><li>Cualquier <strong>actividad no iniciada por el usuario<\/strong> (reinicios, sesiones abiertas, conexiones remotas, etc.).<\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>2. Qu\u00e9 hacer de inmediato<\/strong><\/h4>\n\n\n\n<ol class=\"wp-block-list\"><li><strong>No intentar solucionar el problema por cuenta propia.<\/strong><br>No eliminar archivos, ni reiniciar, ni desconectar memorias USB sin indicaci\u00f3n del personal t\u00e9cnico.<\/li><li><strong>Desconectar el equipo de la red<\/strong>, si se sospecha de infecci\u00f3n:<ul><li>Desconectar el cable de red o desactivar Wi-Fi.<\/li><li>Mantener el equipo encendido (para conservar evidencias).<\/li><\/ul><\/li><li><strong>No usar contrase\u00f1as<\/strong> ni acceder a servicios corporativos desde ese equipo.<\/li><li><strong>Anotar toda la informaci\u00f3n posible<\/strong>, como:<ul><li>Hora y tipo de comportamiento observado.<\/li><li>Mensajes o nombres de archivos sospechosos.<\/li><li>Direcci\u00f3n IP o nombre del equipo<\/li><\/ul><\/li><\/ol>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>3. Notificar inmediatamente<\/strong><\/h4>\n\n\n\n<p>Comunicar el incidente <strong>al Servicio de Seguridad o al SOC institucional<\/strong>, indicando:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Nombre usuario.<\/li><li>Equipo o servicio afectado.<\/li><li>Descripci\u00f3n del comportamiento observado.<\/li><li>Hora aproximada de detecci\u00f3n.<\/li><\/ul>\n\n\n\n<p>? <strong>Correo de contacto:<\/strong> stic.soc@ull.edu.es<br>? <strong>Tel\u00e9fono de atenci\u00f3n SOC:<\/strong> 922 31 9180<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>4. Qu\u00e9 no debe hacerse<\/strong><\/h4>\n\n\n\n<p>? No conectar dispositivos externos al equipo afectado.<br>? No copiar archivos sospechosos a otras ubicaciones.<br>? No reenviar correos sospechosos a otros compa\u00f1eros.<br>? No ignorar alertas o mensajes del sistema de seguridad.<br>? No instalar ni desinstalar software sin indicaci\u00f3n del personal t\u00e9cnico.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>5. Buenas pr\u00e1cticas preventivas<\/strong><\/h4>\n\n\n\n<ul class=\"wp-block-list\"><li>Mantener el <strong>equipo actualizado<\/strong> (sistema operativo y aplicaciones).<\/li><li>No usar <strong>contrase\u00f1as d\u00e9biles o repetidas<\/strong>.<\/li><li>No abrir <strong>archivos adjuntos o enlaces desconocidos<\/strong>.<\/li><li>Bloquear el equipo al ausentarse del puesto.<\/li><li>Reportar cualquier anomal\u00eda, por m\u00ednima que parezca.<\/li><li>Leer este art\u00edculo \u00ab<a href=\"https:\/\/www.ull.es\/servicios\/stic\/2021\/06\/29\/la-seguridad-informatica-en-la-universidad-de-la-laguna-desde-el-firewall-perimetral-hasta-el-usuario-final\/\" target=\"_blank\" rel=\"noopener\">La seguridad inform\u00e1tica en la Universidad de La Laguna, desde el Firewall perimetral hasta el usuario final. <\/a>\u00ab<\/li><\/ul>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el caso de cualquier sospecha de ataque en cualquier equipo conectado a la red de la Universidad de La Laguna, se establecen estas pautas, con el fin de prevenir la propagaci\u00f3n, preservar evidencias y notificar correctamente al equipo de seguridad. El usuario debe sospechar de un posible incidente si observa alguno de los siguientes&#8230;<\/p>\n","protected":false},"author":6,"featured_media":7487,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2,5,8,77,1],"tags":[148,147,146,76],"class_list":["post-7159","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-alumnado","category-importante","category-paspdi","category-seguridad","category-sin-categoria","tag-actuar","tag-ataque","tag-ciber","tag-seguridad"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/posts\/7159","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/comments?post=7159"}],"version-history":[{"count":11,"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/posts\/7159\/revisions"}],"predecessor-version":[{"id":7174,"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/posts\/7159\/revisions\/7174"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/media\/7487"}],"wp:attachment":[{"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/media?parent=7159"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/categories?post=7159"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ull.es\/servicios\/stic\/wp-json\/wp\/v2\/tags?post=7159"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}